Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

conbasewallet[.]us

“Coinbase Wallet - Download Your Coinbase Wallet”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 URLQuery threat systems: 3 alerts Уособлення бренду: Coinbase Молодий домен: 19 днів
26.07.2026 Coinbase 1 Report Sent

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, conbasewallet.us, is flagged as a high-risk crypto drainer threat currently active as of July 26, 2026. Analysis of observable evidence reveals several concrete indicators of malicious intent. The domain was created on July 22, 2026, only four days prior to the report date, which is a common pattern for short-lived phishing infrastructure. Registration is through ENOM, INC., and the domain resolves to IP address 142.11.217.123, hosted on nameservers ns55.hostwindsdns.com and ns56.hostwindsdns.com.

The page title is 'Coinbase Wallet - Download Your Coinbase Wallet', which directly impersonates a legitimate cryptocurrency wallet service to deceive users into downloading a malicious application or connecting their wallet, leading to asset theft. VirusTotal analysis shows 4 of 91 security vendors flagging this domain, indicating detection by multiple engines but not universal coverage. Google Safe Browsing flags the domain for social engineering, confirming it is designed to trick users. The domain appears on three security blocklists and is specifically blocked by PhishDestroy, MetaMask, and SEAL, reflecting its identification by industry threat intelligence platforms.

The domain's status remains active, meaning the phishing infrastructure is still operational and could be harvesting credentials or draining cryptocurrency wallets from unsuspecting visitors. The exact content of the website beyond the page title has not been analyzed, but the combination of a recently registered domain, a brand-impersonating title, security vendor flags, blocklist appearances, and Safe Browsing warnings provides strong evidence that this domain is part of an active crypto drainer campaign. Defenders should immediately block access to this domain and its IP address at network and email gateways, monitor for any associated subdomains or related infrastructure, and report the domain to hosting provider Hostwinds for abuse.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260726-0B92BA
Заголовок збереженої сторінки
Coinbase Wallet - Download Your Coinbase Wallet
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
Сертифікат TLS
Let's Encrypt
Вік
19d Very New!
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 15 / 91 URLQuery 3 threat-system alerts PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 85d WHOIS 19d old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch conbasewallet.us/wp-includes/js/dist/script-modules/interactivity/index.min.js?ver=efaa5193bbad9c60ffd1 malware Detects SocGholish obfuscated variant first observed in July 2022
Hagezi Threat Feed conbasewallet.us malicious Sinkholed
DNS4EU conbasewallet.us malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Перший запис

    Перше збережене значення: Доступний

  2. Статус домену

    Доступний → Недоступний

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Coinbase report ↗
Google Safe Browsing Позначено Social engineering checked 26.07.2026
Сервер / ASN Apache · AS54290 HOSTWINDS - Hostwinds LLC., US
Репутація IP IP abuse confidence 0/100 0 reports checked 26.07.2026
Реєстратор ENOM
IP-адреса 142.11.217.123 US
ГеолокаціяUS Dallas, US
МережаAS54290 · HostPapa
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 22.07.2026 (19d · Very New!) Expires 22.07.2027
Статус HTTP502 Error
Час до першої недоступності 10 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.07.2026
DOM Analysisanalyzed 26.07.2026DOM analysis score 0/100
Submitted URLhttp://conbasewallet.us/
Сервери іменns55.hostwindsdns.comns56.hostwindsdns.com
MX Records0 conbasewallet.us
Відбиток TLS
Спостереження TLSдіє з 22.07.2026перевірено 26.07.2026
Favicon Hash
Заголовок сторінки
Coinbase Wallet - Download Your Coinbase Wallet
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 85 days

Технології

Виявлено 8 технологій із високою впевненістю

WordPress Contentful MySQL PHP Yoast SEO Apache HTTP Server jQuery Migrate jQuery
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
Emsisoft
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Netcraft
SOCRadar
Sophos
URLQuery
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of conbasewallet.us · checked Jul 26, 2026

69
Needs Work
Performance
FCP
1.39s
First Contentful Paint
LCP
7.02s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
7.69s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/conbasewallet.us"
  title="PhishDestroy threat report for conbasewallet.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>